7 مرحله + جلوگیری از حذف محتوا توسط نویسندگان در وردپرس 24 نکته
مرحله 1: اختصاص نقش های کاربری مناسب در وردپرس، نقش های کاربر سطح دسترسی و مجوزهای اعطا شده به هر کاربر را تعیین می کند. با اختصاص نقش های کاربری مناسب به نویسندگان، میتوانید توانایی آنها را برای حذف محتوا کنترل کنید. معمولاً باید نقش «نویسنده» به نویسندگان اختصاص داده شود که به آنها امکان میدهد پستهای خود را ایجاد و مدیریت کنند، اما توانایی آنها را برای حذف محتوای سایر کاربران محدود میکند.
مرحله 2: به طور منظم از وب سایت خود نسخه پشتیبان تهیه کنید انجام پشتیبان گیری منظم از وب سایت وردپرس شما برای محافظت از محتوای شما بسیار مهم است. در صورتی که محتوایی به طور تصادفی حذف یا اصلاح شود، میتوانید به راحتی آن را از یک نسخه پشتیبان بازیابی کنید. پلاگین های مختلفی در دسترس هستند که فرآیند پشتیبان گیری را خودکار می کنند و به شما امکان می دهند در فواصل زمانی منظم بک آپ گیری را برنامه ریزی کنید.
مرحله 3: اجرای کنترل بازبینی وردپرس دارای یک ویژگی کنترل ویرایش داخلی است که به شما امکان می دهد تغییرات ایجاد شده در هر پست یا صفحه را ردیابی کنید. بهطور پیشفرض، وردپرس تمام ویرایشها را بهطور نامحدود ذخیره میکند، که میتواند به مرور زمان منجر به ایجاد یک پایگاه داده متورم شود. برای جلوگیری از این امر، میتوانید تعداد ویرایش های ذخیره شده را محدود کنید یا از افزونه ای مانند “Revision Control” برای مدیریت موثر ویرایش ها استفاده کنید.
مرحله 4: استفاده از ثبت فعالیت کاربر نظارت بر فعالیت کاربر در سایت وردپرس شما میتواند به شما کمک کند تا هرگونه اقدام مشکوک یا حذف تصادفی نویسندگان را شناسایی کنید. افزونههایی مانند «WP Security Audit Log» به شما امکان میدهد فعالیتهای کاربر از جمله حذف محتوا را پیگیری کنید و گزارشهای دقیقی را برای بررسی ارائه دهید.
مرحله 5: راه اندازی مدیریت سطل زباله وردپرس دارای ویژگی “سطل زباله” است که به طور موقت موارد حذف شده را قبل از حذف دائمی ذخیره می کند. به طور پیش فرض، سطل زباله پس از 30 روز خالی می شود. با این حال، میتوانید این مدت زمان را تغییر دهید یا حتی ویژگی سطل زباله را به طور کلی غیرفعال کنید تا از بازیابی محتوای حذف شده توسط نویسندگان جلوگیری شود.
مرحله ۶: استفاده از افزونههای قفل محتوا افزونههای قفل محتوا به شما این امکان را میدهند تا اعمال خاصی را در سایت وردپرس خود محدود کنید، مانند حذف پستها یا صفحات. این افزونه ها معمولاً کنترل دقیقی بر مجوزهای کاربر ارائه می دهند و میتوانند به جلوگیری از حذف تصادفی یا غیرمجاز توسط نویسندگان کمک کنند.
مرحله 7: آموزش بهترین شیوه ها به نویسندگان آموزش صحیح نویسندگان در مورد بهترین شیوه های مدیریت محتوا برای جلوگیری از حذف های تصادفی ضروری است. آنها را در استفاده از رابط وردپرس آموزش دهید، در مورد عواقب بالقوه حذف محتوا به آنها هشدار دهید، و آنها را تشویق کنید تا در صورت داشتن هرگونه تردید یا نگرانی، برای کمک به آنها کمک کنند.
اکنون، بیایید 24 نکته را برای افزایش بیشتر امنیت محتوا در وردپرس بررسی کنیم:
- به طور منظم هسته، تم ها و افزونه های وردپرس را به روز کنید تا هرگونه آسیب پذیری را برطرف کنید.
- از رمزهای عبور قوی و منحصر به فرد برای همه حساب های کاربری استفاده کنید.
- برای امنیت بیشتر، احراز هویت دو مرحلهای (2FA) را فعال کنید.
- تعداد افزونه های نصب شده را برای کاهش سطح حمله محدود کنید.
- موضوعات و افزونه های استفاده نشده را از نصب وردپرس خود حذف کنید.
- از یک افزونه امنیتی قابل اعتماد مانند “Wordfence” یا “Sucuri Security” استفاده کنید.
- مجوزهای فایل و دایرکتوری را به درستی پیکربندی کنید تا دسترسی غیرمجاز را محدود کنید.
- اجرای فایل PHP را در دایرکتوری های خاصی که نیازی به آن نیست غیرفعال کنید.
- یک فایروال برنامه وب (WAF) را برای فیلتر کردن ترافیک مخرب اجرا کنید.
- صفحه ورود به سیستم وردپرس خود را با محدود کردن تلاش برای ورود به سیستم و استفاده از CAPTCHA ایمن کنید.
- از رمزگذاری SSL/TLS (HTTPS) برای محافظت از انتقال داده استفاده کنید.
- به طور منظم وب سایت خود را با استفاده از افزونه های امنیتی یا اسکنرهای آنلاین برای بدافزار اسکن کنید.
- یکپارچگی فایل وب سایت خود را برای شناسایی هرگونه تغییر غیرمجاز نظارت کنید.
- تعدیل نظر را برای جلوگیری از هرزنامه و پیوندهای مخرب فعال کنید.
- یک استراتژی پشتیبان گیری قوی با فضای ذخیره سازی خارج از سایت برای افزونگی بیشتر اجرا کنید.
- تعداد اعتبارنامه های اشتراک گذاری شده بین نویسندگان و مدیران را محدود کنید.
- برای جلوگیری از آپلود فایل های مخرب، آپلود فایل را محدود کنید.
- اگر XML-RPC برای انتشار از راه دور لازم نیست، غیرفعال کنید.
- از پایگاه داده وردپرس خود با استفاده از یک پیشوند پایگاه داده منحصر به فرد محافظت کنید.
- یک شبکه تحویل محتوا (CDN) را برای توزیع محتوا و کاهش حملات DDoS پیاده سازی کنید.
- به طور منظمحسابهای کاربری را بررسی کنید و هرگونه غیرفعال یا مشکوک را حذف کنید.
- گزارشهای سرور وبسایت خود را برای هرگونه فعالیت یا خطای غیرمعمول نظارت کنید.
- استفاده از یک سرویس میزبانی مدیریت شده وردپرس را در نظر بگیرید که ویژگی های امنیتی بیشتری را ارائه می دهد.
- از آخرین تهدیدها و آسیب پذیری های امنیتی در وردپرس مطلع باشید.